فصل سوم: فرم، اعتبارسنجی و احراز هویت

احراز هویت (Authentication)

سیستم ورود و ثبت‌نام کاربران

لاراول یک سیستم احراز هویت کامل و آماده برای ثبت‌نام، ورود، خروج و بازیابی رمز عبور دارد که پیاده‌سازی آن را از صفر بسیار سریع‌تر می‌کند. ابزارهای رسمی مانند Laravel Breeze یا Laravel Jetstream این قابلیت‌ها را همراه با View آماده نصب می‌کنند:

composer require laravel/breeze --dev
php artisan breeze:install
npm install && npm run build
php artisan migrate

پس از نصب، مسیرهای login، register و logout به‌طور خودکار در دسترس هستند. برای بررسی وضعیت ورود کاربر در کد خودتان می‌توانید از هلپر ()auth استفاده کنید:

if (auth()->check()) {
    $user = auth()->user();
    echo "خوش آمدید " . $user->name;
} else {
    return redirect('/login');
}

برای محدود کردن دسترسی به کل یک گروه از مسیرها به کاربران وارد‌شده، از میان‌افزار auth استفاده می‌شود که در درس بعدی با جزئیات آن آشنا می‌شوید:

Route::middleware('auth')->group(function () {
    Route::get('/dashboard', [DashboardController::class, 'index']);
});

رمزهای عبور در لاراول هرگز به‌صورت متن ساده ذخیره نمی‌شوند؛ سیستم به‌طور پیش‌فرض از الگوریتم bcrypt برای هش کردن رمز استفاده می‌کند و مقایسه‌ی رمز هنگام ورود نیز به‌صورت امن و خودکار انجام می‌شود.

برای ذخیره‌ی پیشرفت و شرکت در آزمون، وارد شوید — رایگان است.